demo-mcp-server
demo-mcp-server
Временный MCP-сервер и документ с метаданными клиента, используемые для сквозной проверки OAuth-авторизации во время разботки. Ничего из этого не является production-кодом.
Сервер
src/ обслуживает MCP через потоковый HTTP, защищённый bearer-токенами, выпущенными Auth0:
Путь | Поведение |
| Эндпоинт MCP. Неаутентифицированные запросы получают |
| RFC 9728: метаданные защищённого ресурса |
Токены проверяются с помощью JWKS тената по полям iss, exp и aud, а токен, в котором не указна ни одна организация, отклоняется: без неё нет границы команды, в рамках которой можно работать.
nvm use 22 && npm install
npm run devНастройки хрантся в src/config.ts, и каждую можно переопределить переменной окружения. Идентификатор ресурса должен совпадать с URL, к которому клиенты фактически подключаются; клиенты отклоняют документ метаданных, в котором указно что-либо иное.
Related MCP server: MCP Server OAuth Toy
Документ метаданных
docs/client.json публикуется через GitHub Pages, и его URL является client_id клиента согласно OAuth Client ID Metadata Document и MCP client registration.
Редирект-URI — это значения по умочанию MCP Inspector: порт 6276 для CLI и TU, порт 6274 для веб-клиента.
Этот репозиторий публичен, поскольку сервер авторизации получает документ анонимно. Он не содержит ни конфигурации, ни учётных данных.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceMinimal MCP server for testing SkyStage's self-auth auto-detection feature. It includes tools like ping, echo, server_info, and read_secret, and uses a mock OAuth provider for login.
- FlicenseNot gradedqualityDmaintenanceA simple MCP server with OAuth 2.0 authentication for testing OAuth support in mcp-cli.
- FlicenseNot gradedqualityBmaintenanceA simple HTTP-based MCP server that provides demo tools (get_test_string, echo, check_maintenance), greeting prompts, and test resources, with optional OAuth 2.1 support.
- FlicenseNot gradedqualityBmaintenanceA configurable OAuth 2.0 authorization server and OAuth-protected MCP server for end-to-end testing of OAuth-protected MCP flows, including failure injection and control plane.
Related MCP Connectors
Streamable HTTP MCP server for Google Calendar and Sheets with OAuth login.
An authenticated remote MCP server for user-owned devices and one-shot capability invocation.
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/chingyangtseng-houzz/demo-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server